缺陷编号:WooYun-2015-0117880
漏洞标题:完美世界多站多系统漏洞大礼包(命令执行\弱口令\Getshell等)
相关厂商:完美世界
漏洞作者:Noxxx
提交时间:2015-06-03 09:51
公开时间:2015-07-18 14:20
漏洞类型:命令执行
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
2015-06-03: 细节已通知厂商并且等待厂商处理中
2015-06-03: 厂商已经确认,细节仅向厂商公开
2015-06-13: 细节向核心白帽子及相关领域专家公开
2015-06-23: 细节向普通白帽子公开
2015-07-03: 细节向实习白帽子公开
2015-07-18: 细节向公众公开
据说厂商不错。
http://role.wanmei.com//tool/serverlist/server!getName.action存在Struts2命令执行
没有继续深入了。===============================由于时间带宽限制我只爆破了相同以及123465.可能存在其他弱密码。==============================新手卡平台 弱口令:地址:http://122.228.76.107:8080/
账号:
1 2 3 |
wangbo 123456<br> wujiang 123456<br> xiaodi 123456 |
==========================页游统计平台 弱口令:地址:http://60.247.79.29/
账号:
1 |
baijun baijun |
=====================================都是游戏日志之类的。海外联运查询平台弱口令:地址:http://60.247.79.29:8383/
其中账号权限不一样对应的游戏也不一样我只登了几个账号以下账号密码均为123456
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 |
chenna 123456<br> caihui 123456<br> benlin 123456<br> nlin 123456<br> dengbin<br> dengran<br> dingning<br> dingyi<br> douzhi<br> fuyue<br> gaojie<br> gaomiao<br> hechun<br> hukun<br> huting<br> huangkun<br> huangjin<br> jihong<br> jiaobin<br> jiaoyan<br> jinchi<br> jinguang<br> leiming<br> liqing<br> liaotao<br> liulu<br> liuxiao<br> liuyou<br> liuzhu<br> lusong<br> mabiao<br> mashuai<br> mengjin<br> niuchao<br> qijing<br> qinjing<br> qinyong<br> renshuang<br> shiguang<br> shiji<br> shiqin<br> suchao<br> sunkang<br> wangli<br> wangzhang<br> weicheng<br> weiran<br> wuqing<br> xiangnan<br> xiaozhong<br> xiaozhou<br> xiechao<br> xiehui<br> xulu<br> xuning<br> xushuang<br> xuyuan<br> yanqiong<br> yanwei<br> yanxun<br> yangce<br> yangcen<br> yangding<br> yanglun<br> yangyue<br> yeli<br> yesheng<br> yingxue<br> youjing<br> yuanxin<br> zangjing<br> zengke<br> zengzhen<br> zhangben<br> zhangbo<br> zhangchong<br> zhangjia<br> zhangke<br> zhangxia<br> zhaoan<br> zhaowei<br> zhaoxiao<br> zhenggang<br> zhengkai<br> zhouting<br> zhouqiang<br> zhourong<br> zina<br> zuyan |
================还有论坛问题不过论坛做的比较好没能拿到shell其中:http://bbs.scgl.dota2.com.cn/pw370管理账号字典跑出密码19870301由于后台目录权限设置问题无法登陆后台
http://bbs.ts.wanmei.com其中管理账号为:yewen630(UID:11758861)密码为:niuniu630 其后台401验证无法登陆。
以及xnaga2012(UID:8260812)这个通用论坛管理密码为084214zx 不过由于设置密保问题无法登陆。==================================最后附上2发rsyncrsync 203.208.141.82:://是一些游戏日志rsync 203.208.141.104:://是一些游戏日志
1.升级版本或关闭站点2.提升密码复杂度,以及设置安全问题。3.密码验证或不对外开放。
危害等级:高
漏洞Rank:15
确认时间:2015-06-0314:18
感谢洞主对完美世界的关注,我们将尽快修补。
暂无
是的,dota2饰品不在话下,各种showgirls任你挑!
牛逼啊!!
@Noxxx 你这是什么牛逼字典哦这种密码都跑的出来 pw370管理账号字典跑出密码19870301
@苦咖啡 碰巧跑出来的
@Noxxx 嘿嘿 我还以为字典真的那么强大呢 请教下大牛你用过hydra在WIN环境下面爆破过ssh服务吗? 我用那个提示差个什么SSH模块文件
原文连接
的情况下转载,若非则不得使用我方内容。